Um die Integration von Riverbed SteelCentral NetProfiler in QRadarvorzubereiten, erstellen Sie eine Berichtsvorlage in Riverbed SteelCentral NetProfiler und verwenden Sie dann einen Host eines anderen Anbieters, um eine Prüfdatei zu erstellen. Der Host eines Drittanbieters muss ein anderes System sein als der Host, den Sie für Riverbed SteelCentral NetProfiler oder QRadar verwenden.
Vorbereitende Schritte
Stellen Sie sicher, dass die folgenden Elemente auf einem Host eines anderen Anbieters installiert sind, den Sie zum Ausführen des Prüfberichts verwenden:
- Python
- Laden Sie Python von der Python -Website (https://www.python.org/download/) herunter und installieren Sie es.
- SteelScript für Python
- Laden Sie das SteelScript for Python SDK von der Website Riverbed SteelScript for Python (https://support.riverbed.com/apis/steelscript/index.html) herunter und installieren Sie es. Das Script generiert eine Prüflistendatei im CSV-Format und lädt sie herunter. Sie müssen dieses Script regelmäßig ausführen.
Vorgehensweise
- Definieren Sie die Berichtsschablone für die Prüfdatei.
- Melden Sie sich bei Ihrer Riverbed-Hostbenutzerschnittstelle SteelCentral NetProfiler an.
- Wählen Sie aus.
- Wählen Sie die Kriterien aus, die Sie in die Prüflistendatei einschließen wollen
- Wählen Sie einen Zeitrahmen aus.
- Klicken Sie rechts im Fenster auf Vorlage.
- Wählen Sie Speichern unter/Planenaus.
- Geben Sie einen Namen für die Berichtsvorlage ein.
- Gehen Sie wie folgt vor, um die Berichtsschablone auszuführen und eine Prüflistendatei zu erstellen:
- Melden Sie sich bei dem Host eines anderen Anbieters an, auf dem Sie Pythoninstalliert haben.
- Geben Sie den folgenden Befehl ein:
$ python ./get_template_as_csv.py <riverbed_host_name> -u admin -p admin -t "<report_template_name>" -o <absolute_path_to_target file>
Tipp: Notieren Sie den Namen und den Dateipfad der Berichtsschablone. Sie müssen den Namen verwenden, um die Berichtsvorlage auszuführen und wenn Sie eine Protokollquelle in der Schnittstelle QRadarkonfigurieren.